À un moment donné faut arrêter de considérer la gestion mémoire comme le problème principal des failles de sécurité
A un moment donné il faut arrêter de prendre les gens de haut juste pour se la ramener et cesser de faire dire aux gens ce qu'ils n'ont pas dit. Ou ai-je dit que la gestion mémoire est le problème principal des failles de sécurité ?
Oui c'en est une mais on peut faire des conneries dans tous les langages.
Oui mais si le compilo t'évite d'en faire ou te le signale c'est quand même un plus non négligeable. D'autant plus que la gestion mémoire n'est peut-être pas la cause principale des failles de sécurité (comme le démontre la faille de sudo-rs), mais ça reste quand même une grosse source de failles de sécu (30% => environs 1/3 c'est pas négligeable).
De plus ma question tient justement compte du fait que les failles de sécu ne sont pas la seule problématique lié à la sécurité et le fait de ne pas avoir tout à réécrire pourrait justement permettre de corriger ces problèmes sans pour autant en introduire de nouveaux (ou limiter l'introduction de nouveaux problèmes) en limitant la réécriture du code au strict nécessaire.
Le C n'évoluera jamais dans le sens de Rust parce que c'est un paradigme entier à revoir.
C'est justement pour avoir ce genre d'avis que je pose la question : la réponse aurait pu être donnée sans condescendance.
En revanche, les sanitizers et analyse syntaxique aident déjà énormément au développement et le reste est bien sûr d'assurer des tests de non regression massive.
Si c'était suffisant, on n'aurait pas 30% de problèmes de sécurité liés à la gestion mémoire, icrosoft ne s'intéresserait pas à Rust, et d'ailleurs Rust n'aurait pas pris. Si les devs s'intéressent à Rust c'est justement parce qu'il répond à un besoin.
[^] # Re: Petite question à ceux qui "baignent" encore dans le C
Posté par totof2000 . En réponse au journal Vulnérabilités multiples dans sudo-rs. Évalué à 3. Dernière modification le 13 novembre 2025 à 15:53.
A un moment donné il faut arrêter de prendre les gens de haut juste pour se la ramener et cesser de faire dire aux gens ce qu'ils n'ont pas dit. Ou ai-je dit que la gestion mémoire est le problème principal des failles de sécurité ?
Oui mais si le compilo t'évite d'en faire ou te le signale c'est quand même un plus non négligeable. D'autant plus que la gestion mémoire n'est peut-être pas la cause principale des failles de sécurité (comme le démontre la faille de sudo-rs), mais ça reste quand même une grosse source de failles de sécu (30% => environs 1/3 c'est pas négligeable).
De plus ma question tient justement compte du fait que les failles de sécu ne sont pas la seule problématique lié à la sécurité et le fait de ne pas avoir tout à réécrire pourrait justement permettre de corriger ces problèmes sans pour autant en introduire de nouveaux (ou limiter l'introduction de nouveaux problèmes) en limitant la réécriture du code au strict nécessaire.
C'est justement pour avoir ce genre d'avis que je pose la question : la réponse aurait pu être donnée sans condescendance.
Si c'était suffisant, on n'aurait pas 30% de problèmes de sécurité liés à la gestion mémoire, icrosoft ne s'intéresserait pas à Rust, et d'ailleurs Rust n'aurait pas pris. Si les devs s'intéressent à Rust c'est justement parce qu'il répond à un besoin.